NordVPN च्या थ्रेट इंटेलिजन्स संशोधन युनिटने जाहीर केले आहे की, त्यांनी नोकरीसाठी अर्ज करणाऱ्यांना लक्ष्य करणारी एक अत्याधुनिक फिशिंग मोहीम उघडकीस आणली आहे, ज्यात जगातील काही सर्वात नामांकित कंपन्यांचे रूप धारण केले जात आहे. ही मोहीम पीडितांचे फेसबुक क्रेडेन्शियल्स चोरण्यासाठी आणि त्यांची खाती हायजॅक करण्यासाठी मेटा (आणि तिच्या फेसबुक व व्हॉट्सॲपसारख्या उपकंपन्या), डिस्ने, कोका-कोला आणि स्पॉटिफाय यांसारख्या जागतिक दिग्गजांच्या नावांचा गैरवापर करते.
तपासात एक बहु-टप्प्यांची कारवाई उघडकीस आली. यामध्ये, हल्लेखोर पीडितांना काळजीपूर्वक तयार केलेल्या मार्गावरून मार्गदर्शन करण्यासाठी छुपे डोमेन्स (“HUBs”), रेफरल लिंक सक्रिय करण्याच्या पद्धती आणि नोकरीच्या जाहिरातींचे वास्तववादी इंटरफेस वापरतात. शेवटच्या टप्प्यात, त्यांना एका बनावट फेसबुक लॉगिन पेजवर पुनर्निर्देशित केले जाते, जे त्यांची क्रेडेन्शियल्स मिळवण्यासाठी तयार केलेले असते.
"नोकरी शोधणारे विशेषतः असुरक्षित असतात कारण त्यांना अनोळखी लोकांशी वैयक्तिक माहिती शेअर करण्याची आणि त्यांच्या सूचनांचे पालन करण्याची आधीच सवय झालेली असते," असे नॉर्डव्हीपीएनचे उत्पादन संचालक डॉमिनिंकास विर्बिकास म्हणतात. "या मोहिमा अत्याधुनिक संवाद आणि खऱ्या पोर्टल्सपासून सहज ओळखता न येणाऱ्या विश्वासार्ह बनावट करिअर पोर्टल्सचा वापर करून याच विश्वासाचा गैरफायदा घेतात."
ही मोहीम एका कोल्ड ईमेलने सुरू होते, जो स्पॅम फिल्टर्सना टाळण्यासाठी सहसा गूगल ॲपशीटसारख्या अधिकृत सेवांद्वारे पाठवला जातो. हे संदेश सुबक आणि व्यावसायिक दिसतात, ज्यात निर्दोष व्याकरण आणि खऱ्या भरती प्रक्रियेची नक्कल करणारा सूर असतो. संपर्क याद्या बहुधा लिंक्डइनसारख्या प्लॅटफॉर्मवरून स्वयंचलित डेटा संकलनाद्वारे तयार केलेल्या किंवा पूर्वीच्या डेटा चोरीतून मिळवलेल्या असतात.

ईमेलमधील लिंक पीडितांना 'HUB' डोमेनवर (जसे की careers.meta-findyourjob[.]com) घेऊन जाते. या साइट्समध्ये एक अंगभूत बचाव यंत्रणा तयार केलेली असते. जर कोणी, मग तो सुरक्षा विश्लेषक असो किंवा स्वयंचलित स्कॅनर, थेट त्या डोमेनला भेट देईल, तर त्याला कोणत्याही परस्परसंवादी कार्यक्षमतेशिवाय फक्त एक सामान्य, निष्क्रिय पृष्ठ दिसेल.
अशाप्रकारे, फिशिंग ईमेलमध्ये एम्बेड केलेल्या विशिष्ट रेफरल लिंकद्वारे साइट ऍक्सेस केल्यावरच दुर्भावनापूर्ण सामग्री सक्रिय होते. ही रेफरल लिंक एका चावीप्रमाणे काम करते, जी 'नोकरी शोधा' नावाचे क्लिक करण्यायोग्य बटण उघडते, जे अन्यथा लपलेलेच राहते.

पीडित व्यक्ती लिंकवर क्लिक करताच, तिला एका मध्यस्थ डोमेनवर पुनर्निर्देशित केले जाते, जे एका अधिकृत जॉब पोर्टलचे अनुकरण करते. हा इंटरफेस वापरकर्त्यांना त्या बनावट ब्रँडच्या वरवर विश्वासार्ह वाटणाऱ्या नोकरीच्या जाहिराती पाहण्याची संधी देतो, ज्यामुळे आपण खऱ्या निवड प्रक्रियेत सहभागी होत आहोत हा भ्रम अधिक दृढ होतो.
उदाहरणांमध्ये मेटासाठी plus.jobfusion-mt[.]com आणि official.professionlaunch-mt[.]com, कोका-कोलासाठी careers.coca-contactnow[.]info, स्पॉटिफायसाठी connect.spotifycareerapply[.]com आणि डिस्नेसाठी jobquest.wdcfuturesteps[.]com यांचा समावेश आहे.

जेव्हा पीडित व्यक्ती “अर्ज करा” (Apply) किंवा “अर्ज सादर करा” (Submit application) वर क्लिक करते, तेव्हा हा सापळा बंद होतो. नोकरीच्या अर्जाच्या फॉर्मऐवजी, त्यांना एका फिशिंग पेजवर पाठवले जाते, जिथे “अर्जाची प्रक्रिया पुढे नेण्यासाठी” त्यांना फेसबुकद्वारे लॉग इन करणे आवश्यक असते. हे पेज पीडित व्यक्तीची फेसबुक क्रेडेन्शियल्स मिळवण्यासाठी तयार केलेले असते, ज्यामुळे हल्लेखोरांना खात्यावर आणि संभाव्यतः त्याच्याशी जोडलेल्या सर्व सेवांवर पूर्ण नियंत्रण मिळते.

ही मोहीम एका वाढत्या प्रवृत्तीवर प्रकाश टाकते, ज्यात हल्लेखोर पीडितांच्या नैसर्गिक संशयाला बगल देण्यासाठी विश्वसनीय ब्रँड्स आणि व्यावसायिक संदर्भांचा शस्त्र म्हणून वापर करतात. फिशिंगची प्रक्रिया खऱ्या भरती प्रक्रियेची इतक्या अचूकपणे नक्कल करत असल्यामुळे, अगदी सावध वापरकर्तेसुद्धा गाफील राहू शकतात.
नोकरीच्या संधींविषयी कोणत्याही प्रकारचा ईमेल मिळाल्यावर वापरकर्त्यांनी तीन कृती कराव्यात, असे NordVPN सुचवते:
- कोणतीही माहिती टाकण्यापूर्वी URL तपासा. विश्वसनीय कंपन्या करिअर पेजेस त्यांच्या अधिकृत डोमेनवर होस्ट करतात, विचित्र नावे असलेल्या तृतीय-पक्षाच्या वेबसाइटवर नाही. सोशल मीडियावरील लॉगिन विनंत्यांनाही हेच लागू होते. विश्वसनीय प्लॅटफॉर्मवरील “फेसबुकने लॉग इन करा” बटणे तुम्हाला नेहमी अधिकृत facebook.com डोमेनवर पुनर्निर्देशित करतील. जर लॉगिन पेज अज्ञात URL वर होस्ट केलेले असेल, तर तो फिशिंगचा प्रयत्न असण्याची शक्यता आहे.
- सर्व सोशल मीडिया खात्यांवर मल्टी-फॅक्टर ऑथेंटिकेशन (MFA) सक्षम करा. क्रेडेन्शियल्स धोक्यात आले तरी, 2FA हल्लेखोरांना प्रवेश मिळवण्यापासून रोखू शकते.
- ईमेल किंवा मेसेजिंग ॲप्सद्वारे येणाऱ्या, न मागितलेल्या नोकरीच्या संधींवर कधीही विश्वास ठेवू नका, विशेषतः ज्यांमध्ये तुमच्यावर घाईने कृती करण्याचा दबाव असतो.
कार्यपद्धती:
तपास प्रक्रियेत ओपन-सोर्स इंटेलिजन्स (OSINT) पद्धतींचा वापर करण्यात आला आणि परिणामी, क्रॉस-रेफरन्सिंगद्वारे प्राप्त डेटाची पुष्टी आणि प्रमाणीकरण करण्याची आवश्यकता होती.
विशेषतः, आमच्या डेटा संकलन धोरणाच्या गाभ्यामध्ये प्रमुख सामान्य शोध इंजिनांवर लागू केलेल्या विशिष्ट “डॉर्क्स” (प्रगत शोध स्ट्रिंग) चा वापर, तसेच इंटरनेटवर उघड असलेल्या डोमेन, वेबसाइट्स आणि उपकरणांची सूची तयार करण्यासाठी विशेष शोध इंजिनांचा वापर यांचा समावेश होता. या विशेष साधनांपैकी, आम्ही इंटरनेट ऑफ थिंग्ज (IoT) साठीच्या शोध इंजिनांचा आणि शोडनसारख्या सेवा प्लॅटफॉर्मचा, जसे की Fofa.io आणि Shodan.io, यांचा मोठ्या प्रमाणावर वापर केला. या साधनांमुळे आम्हाला केवळ डोमेनच नव्हे, तर उघड असलेल्या सेवा आणि पोर्ट्स देखील ओळखता आले, ज्यामुळे संभाव्य असुरक्षितता किंवा अनपेक्षित धोके उघडकीस आले.
या स्तरित संशोधन पद्धतीचा मुख्य उद्देश दुहेरी होता:
- संबंधित डिजिटल घटकांच्या स्वरूपाचा शक्य तितका सर्वसमावेशक आणि संपूर्ण आढावा मिळवणे.
- केवळ सैद्धांतिकदृष्ट्या असुरक्षित डोमेन्स ओळखण्यापलीकडे जाऊन, प्रत्यक्षात हॅक झालेले डोमेन्स अचूकपणे ओळखणे.
या सविस्तर विश्लेषणामुळे हे सुनिश्चित झाले की, निष्कर्ष सत्यापित माहितीवर आधारित होते आणि बाधित प्रणालींची सीमा शक्य तितक्या अचूकतेने निश्चित केली गेली.



